
文档资源
yangzisujin
这个作者很懒,什么都没留下…
展开
-
[云演CTT刷题:ereg
首先说明:=== 为完全相等,2==‘2’ --> true ,2===‘2’ --> false,即数据类型和值都要相等!解决 1)用到 ereg 的漏洞:先满足需要由大小写字母和数组组成,然后 %00 截断,%00 被识别为尾部,对其后面的字符不予理睬。1+3=>ereg可被00截断,ereg识别1e9%00#HONG#到%00就认为字符串已结束,前面的1e9符合正则。password=1e9%00*-*可被NULL字符截断,即%00截断,识别到%00则认为字符串结束。原创 2022-11-22 11:37:20 · 569 阅读 · 0 评论 -
云演CTF刷题 lfi
先BASE64解码,再url解码。原创 2022-11-22 09:55:46 · 668 阅读 · 0 评论 -
云演 CTF刷题:模拟羊了个羊解答
云演 CTF实验:模拟羊了个羊原创 2022-11-21 11:25:26 · 2439 阅读 · 1 评论